Une version modifiée de WhatsApp sur Android installe le trojan Triada

27 août 2021 à 15h45
7
© WhatsApp
© WhatsApp

D'après des chercheurs de Kapersky, la version 16.80.0 du mod FMWhatsApp distribue le trojan Triada, via un SDK publicitaire.

Le trojan installe plusieurs autres malwares qui font tourner des publicités en plein écran, font souscrire de force à la victime des abonnements premium et qui ont accès aux messages et comptes de l'utilisateur.

Une version de FMWhatsApp infectée

Certaines applications manquent de fonctionnalités au goût de leurs utilisateurs. Plutôt que d'espérer une mise à jour, certains se tournent vers des sites de téléchargement qui contiennent des versions modifiées d'applications populaires. Celles-ci ajoutent des options de personnalisation supplémentaires, la possibilité de désactiver certains paramètres…

C'est le cas de FMWhatsApp, un mod pour la messagerie instantanée WhatsApp, qui ajoute des emojis, des thèmes personnalisés et qui promet une meilleure sécurité avec la possibilité de verrouiller l'accès à l'application. Mais une fonctionnalité supplémentaire s'est glissée dans la version 16.80.0 de l'application, sous la forme du trojan Triada. Celui-ci est présent via un SDK (Software Development Kit, Kit de Développement Logiciel en français) utilisé par les créateurs de l'application pour ajouter des publicités et se financer.

xHelper est aussi de la partie

Les chercheurs de Kapersky expliquent que le trojan commence par récolter des informations sur l'appareil pour les enregistrer sur un serveur distant. Ce dernier lui renvoie un lien vers un payload que Triada télécharge, déchiffre et lance. Plusieurs autres malwares sont alors téléchargés et lancés. Certains d'entre eux affichent des publicités en plein écran. D'autres, profitant du fait que FMWhatsApp a accès aux messages de l'utilisateur, font souscrire à ce dernier des abonnements premium en récupérant eux-mêmes le code de confirmation nécessaire pour valider les transactions.

Un autre malware connu sous le nom de xHelper est également téléchargé. Découvert en 2019 par Malwarebytes, ce virus est particulièrement compliqué à supprimer. Il continue d'être réinstallé sur l'appareil de la victime après avoir été effacé et même après une restauration à l'état d'usine du téléphone. En cause, un programme qui s'installe dans la partition système et qui réinstalle xHelper dès que possible.

Si vous êtes infecté par ce malware, la seule solution proposée par Kapersky est de flasher votre téléphone.

Fanny Dufour

Arrivée dans la rédaction par le jeu vidéo, c’est par passion pour le développement web que je me suis intéressée plus largement à tout ce qui gravite autour de notre consommation des outils numérique...

Lire d'autres articles

Arrivée dans la rédaction par le jeu vidéo, c’est par passion pour le développement web que je me suis intéressée plus largement à tout ce qui gravite autour de notre consommation des outils numériques, des problématiques de vie privée au logiciel libre en passant par la sécurité. Fan inconditionnelle de science-fiction toujours prête à expliquer pendant des heures pourquoi Babylon 5 est ma série préférée.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (7)

Popoulo
Ah, enfin trouvé dans l’article : «&nbsp;Plutôt que d’espérer une mise à jour, certains se tournent vers des sites de téléchargement qui contiennent des versions modifiées d’applications populaires.&nbsp;».<br /> Encore et toujours la même chose.
mrassol
Ahhhhhhhh android et son ouverture …
k43l
C’est pas Android le problème mais les utilisateurs dit «&nbsp;avancé&nbsp;».<br /> Quand tu t’écartes du droit chemin faut s’attendre à ce genre de mésaventure. Surtout quand l’application n’est pas vérifier et contrôler.
Vanilla
Il est prouvé mathématiquement que 50% des cretins du monde entier utilisent android. (Les autres 50% utilisent soit iOS, soit android.)
GRITI
@Valou99<br /> Message supprimé car incompréhensible. Merci d’écrire des commentaires compréhensibles.<br /> @Vanilla<br /> Message supprimé car réponse à un message supprimé.
kellog89
On peut aussi choper un Trojan en ouvrant un mail. Tous les mails ne sont pas suspects.<br /> Oui il y a plus de risques en installant des addons, ou apps à partir de play store alternatifs mais même en étant prudent ça peut arriver.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet